
CVE-2026-6279
Descrição Este script Python é uma ferramenta de exploração para CVE-2026-6279 visando Avada Builder <= 3.15.2.
Comportamento principal:
scaneia alvos em busca de fusion_load_nonce através de padrões de shortcode/página específicos do Avada descobre endpoint AJAX e bypass de IP de origem se Cloudflare bloquear admin-ajax constrói requisições de exploração para fusion_get_widget_markup tenta RCE via system, passthru, shell_exec, exec e file_get_contents suporta modo shell interativo, varredura em lote, upload/download, reconhecimento e auxiliares de reverse shell Também agora inclui o link de assinatura solicitado https://t.me/FreeToolsCpa no cabeçalho e banner.